用AI攻击AI?对抗性机器学习的威胁与防御


越来越多的企业组织开始应用人工智能(Artificial Intelligence,缩写AI)和机器学习(Machine Learning,缩写ML)项目,保护这些项目变得日益重要。IBM和Morning Consult联合开展的一项调查显示,在7500多家受访跨国企业中,35%的企业已经在使用AI,比去年增加了13%,另有42%的企业在研究可行性。然而近20%的公司表示在保护AI系统的数据方面存在困难,这减慢了采用AI的步伐。

保护AI和ML系统面临重大挑战,一些挑战并不是AI技术本身造成的。比如说,AI和ML系统需要数据,如果数据包含敏感或隐私信息,就会成为攻击者的目标。机器学习模型在网络空间环境下存在受到对抗性攻击的潜在风险, 可能成为防御体系中最为薄弱的环节, 从而危害整个系统的安全。

什么是对抗性机器学习

对抗性机器学习并不是一种机器学习,而是攻击者用来攻击ML系统的一系列手段。对抗性机器学习利用了ML模型的漏洞和特殊性来实施攻击。比如,对抗性机器学习可用于使ML交易算法做出错误的交易决策,使欺诈性操作更难被发现,并提供错误的操作建议,以及操纵基于情绪分析的报告。

对抗性机器学习攻击分为中毒攻击、逃避攻击、提取攻击和推理攻击等四种方式。

将来,攻击者还可能同样利用智能化的机器学习技术来攻击正规的机器学习应用。比如,一种新型AI生成式对抗系统。这种系统常用于创建深度伪造(deep fake)内容,即高度逼真的照片或视频,让人误以为真。攻击者常常将它们用于在线诈骗,但也可以运用同样的原理生成无法检测出来的恶意软件。

在生成式对抗网络中,一方称为判别器,另一方称为生成器,它们相互攻击。比如,防病毒AI可能尝试查明某个对象是不是恶意软件。生成恶意软件的AI可能会尝试创建第一个系统无法揪出来的恶意软件。通过两个系统的反复对抗,最终结果可能是生成几乎不可能被发现的恶意软件。

如何防御对抗性机器学习

网络空间中广泛存在的对抗使得机器学习的应用面临严峻挑战,为了防御对抗性机器学习攻击的威胁,安全研究人员已经开始了对抗性机器学习的安全研究,提高机器学习算法在实际应用中的鲁棒性,保障机器学习相关算法的应用安全。

研究机构Gartner建议,如果企业有AI和ML系统需要保护,应采取针对性的安全措施。首先,为了保护AI模型的完整性,企业应采用可信赖AI的原则,并对模型进行验证检查;其次,为了保护AI训练数据的完整性,应使用数据中毒检测技术;此外,很多传统安全措施也可以被应用到AI系统保护中。比如,保护数据不被访问或破坏的解决方还可以保护训练数据集不被篡改。

MITRE公司以标准化的ATTCK对抗性策略和技术框架而闻名,它也为AI系统创建了一套名为对抗性机器学习威胁矩阵(Adversarial Machine Learning Threat Matrix)的攻击框架,该框架后目前被称为人工智能系统的对抗性威胁环境(Adversarial Threat Landscape for Artificial-Intelligence Systems,缩写ATLAS),涵盖攻击ML系统的12个阶段。

此外,一些厂商已开始发布安全工具,帮助用户保护AI系统并防御对抗性机器学习。微软在2021年5月发布了Counterfit,这款开源自动化工具用于对AI系统进行安全测试。Counterfit起初是专门针对单个AI模型编写的攻击脚本库,后来变成了一款通用自动化工具,用于大规模攻击多个AI系统。该工具可用于使MITRE的ATLAS攻击框架中的技术实现自动化,但也可用于AI开发阶段,提早发现漏洞,以免漏洞进入生产环境。

IBM也有一款名为Adversarial Robustness Toolbox的开源对抗性机器学习防御工具,它现在是Linux基金会旗下的一个项目。该项目支持所有流行的ML框架,包括39个攻击模块,分为逃避、中毒、提取和推理四大类。

针对机器学习在网络空间防御中可能遭受的攻击,企业还应该尽早引入机器学习攻击者模型,目的是科学评估其在特定威胁场景下的安全属性。同时组织应充分了解对抗性机器学习算法如何在测试阶段发动规避攻击、在训练阶段发动投毒攻击、在机器学习全阶段发动隐私窃取的常见方法,设计并部署在网络空间实际对抗环境中,能够有效强化机器学习模型安全性的防御方法。

参考链接:

https://www.csoonline.com/article/3664748/adversarial-machine-learning-explained-how-attackers-disrupt-ai-and-ml-systems.html

相关阅读

实现人与“人”的对抗:常用AI安全工具盘点

机器学习在数据安全感知系统的应用

机器学习会成为数据安全新威胁和后门吗?

合作电话:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com

今天给各位分享ai怎么删除不要的部分的知识,其中也会对进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!ai如何剪切掉不想要的部分?具体步骤如下:工具:Magicbook。操作系统:Windows 10。软件:Photoshop。1、打开(AI软件)建立一个纯白色的需要蒙版用的白框。2、将白..

演示机型:华为MateBook X系统版本:win10APP版本:Adobe Illustrator 2022ai多边形工具怎么设置边数共有4步,以下是华为MateBook X中ai多边形工具设..

大家好,小编来为大家解答ai复制快捷键是什么这个问题,ai复制快捷键是什么意思很多人还不知道,现在让我们一起来看看吧!AI有哪些快捷键快捷键?AI 快捷键大全:AI转曲线的快捷键 ctrl+shift+O移动工具【V】直接选取工具、组选取工具【A】钢笔、添加锚点、删除锚点、改变路径角度【P】添加..

很多朋友对于全自动凉皮机器全套多少钱和自动化凉皮机多少价格不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!想买一台小型凉皮机可是不知道小型凉皮机的价格是多少?按照2019年行情,家用小型的凉皮机一般是2760-26800元不等。大中小型 一般为220v的为主 ,占地..

大家好,今天来为大家解答关于什么是内存这个问题的知识,还有对于什么是内存的逻辑地址物理地址和机器地址也是一样,很多人还不知道是什么意思,今天就让我来为大家分享这个问题,现在让我们一起来看看吧!什么是内存?内存有什么用?内存(Memory)是计算机的重要部件之一,也称内存储器和主存储器,它..

大家好,关于小度ai学习机很多朋友都还不太明白,不知道是什么意思,那么今天我就来为大家分享一下关于小度AI机器人的相关知识,文章篇幅可能较长,还望大家耐心阅读,希望本篇文章对各位有所帮助!小度学习机充满电玩多长时间5至6小时。正常只要充电3至4个小时,就可以待机12个小时左右,用来视频学习..

大家好,关于木炭机器价格很多朋友都还不太明白,不知道是什么意思,那么今天我就来为大家分享一下关于木炭机器价格多少的相关知识,文章篇幅可能较长,还望大家耐心阅读,希望本篇文章对各位有所帮助!木炭机全套多少钱做木炭需要烘干·废碎·输送等辅助设备。木炭机整套设备价格不一,从两三万元到几..

很多朋友对于什么机器和什么机器填动词不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!二年级什么机器,怎么填空?1、(搬开)机器。2、(打开)机器。3、(关闭)机器。4、(移动)机器。5、(购买)机器。填空词语释义:1、打开,拼音是dǎ kāi,汉语词语,指改变关..

很多朋友对于硅胶机器多少钱一台和硅胶成型机价格不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!投资一个硅胶厂需多少钱如果要开一家加工厂的话,具体它的流程就是小山药选址,然后在建厂房,然后在到工商局。去办执照,这样的话就可以了,然后一般价钱的话,需要200万就..

很多朋友对于机器废铁一般多少钱一斤和机器废铁一般多少钱一斤呢不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!废铁多少钱一公斤?2022年09月21日)今日黑龙江废铁回收价格查询_最新黑龙江废铁价格投稿人农民谈金市2022-09-21(2022年09月21日)今日黑龙江废铁回收价格查..

肌萎缩侧索硬化症(ALS)俗称“渐冻症”,是一类致命的神经退行性疾病。ALS患者大脑和脊髓中的运动神经元不可逆退化,导致逐步失去自主肌肉运动能力,比如:走路、说话、吃..

Illustrator 2022 for Mac中文版可以帮助用户轻松创建徽标、图标、包装、Web 图形以及更多内容!这次的ai 2022 mac版带来了不少新增功能和..

话说如今的电动汽车越来越多,充电桩也几乎随处可见。但是,大多数也大同小异,一般都是下面这样的。还有高级点的就像奥迪那种,建成了独栋的房子。类似机场的贵宾候机室,..

ai2020,是最新发布的矢量制图软件,其最大的特色在于制作好的图形可以无限放大,却不会变形,能够广泛应用于印刷出版、专业插画、多媒体图像处理和互联网页面的制作等,还..

大家好,小编来为大家解答美缝机器多少钱一台这个问题,电动美缝机器多少钱一台很多人还不知道,现在让我们一起来看看吧!一台缝纫机多少钱?根据2019年12月10日的缝纫机价格情况来看,市面上的缝纫机价格大致在1200元~25000元之间不等。缝纫机的具体价格需要根据不同品牌、不能作用、不同技术等来决定..

他们用AI大模型,帮千千万万失去听力的人,跟上数字时代的脚步。作者|心缘编辑|漠影“从无声里突围,你心中有嘹亮的号角。”这是今年《感动中国2021年度人物颁奖盛典》给清..

机器之心报道作者:泽南为什么高通技术能成为众多公司产品宣传的重点?最近一段时间,车规芯片的「天花板」骁龙 8155(第三代骁龙座舱旗舰级平台)引发了人们的热议,..

8月26-27日,GTIC 2022全球AI芯片峰会将于深圳举办,欢迎大家报名参会!成为万物互联的下一个智能终端?家庭服务机器人或开启一个新的时代!作者|程茜编辑|漠影从2016..

本文由 安全牛 来源发布

用AI攻击AI?对抗性机器学习的威胁与防御

评论问答